TGViewer
Klokkenluiders 🕊🕊 voor vrijheid 🤜🤛 Nieuws Klokkenluiders 🕊🕊 voor vrijheid 🤜🤛 Nieuws @klokkenluiders · 39K subscribers
Post #110883 393
Schokkende Supply-Chain Aanval Ontmaskerd in Populair AI-Ontwikkelpakket

Het veelgebruikte npm-pakket van Tensorlake, een platform voor AI-agenten dat meer dan 100.000 keer is geïnstalleerd, is op 8 oktober 2026 getroffen door een ernstige beveiligingsinbreuk. Een kwaadaardige versie, tensorlake@0.5.144, werd op die datum gepubliceerd en bevat een variant van de Shai-Hulud-worm, die ontworpen is om ontwikkelaarsgeheimen te stelen en zich te verspreiden binnen softwareketens. De PyPI- en Cargo-distributies vertoonden op het moment van analyse geen sporen van compromittering. De kwaadaardige code werd reeds op 7 oktober 2026, ongeveer twintig uur vóór de npm-release, via geverifieerde commits met een beheerder-identiteit in de GitHub-repository van het project gep...

https://newsfacts.info/v/6ac7bcb2c60c77f6e8743b9a/schokkende-supply-chain-aanval-ontmaskerd-in-populair-ai-ontwikkelpakket
More from @klokkenluiders
  1. Oct 8, 2026Executie Nidal Hasan, verantwoordelijk voor bloedbad Fort Hood, op 3 december 2026. Nidal…
  2. Oct 8, 2026Ambtenaren Tweede Kamer zetten zich in voor hijsen regenboogvlag Op initiatief van ambtena…
  3. Oct 8, 2026Prasan Nepal pleit schuldig aan samenzwering tot seksuele uitbuiting van een kind De 21-ja…
  4. Oct 8, 2026Meisje overleeft val van tien meter na val uit raam op derde verdieping Een zesjarig meisj…
  5. Oct 8, 2026Zes welpen geboren op Utrechtse Heuvelrug, vader onbekend Dit voorjaar zijn er zes wolvenw…
  6. Oct 8, 2026Protesten tegen kieslijsten en onderwijsschandalen teisteren India De aanhoudende proteste…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →